continua >>> l'articolo di Marco Giuliani (Malware Analyst dell’azienda di sicurezza PrevX), su Pc al Sicuro e sul Blog di PrevX
domenica 6 gennaio 2008
Il Master Boot Record Rootkit è in-the-wild
continua >>> l'articolo di Marco Giuliani (Malware Analyst dell’azienda di sicurezza PrevX), su Pc al Sicuro e sul Blog di PrevX
Pubblicato da
Tecnopolis-Hi
alle
22:45
0
commenti
Etichette:
chiave di registro,
Glossario,
Gromozon,
in-the-wild,
kernel,
Malware,
Marco Giuliani,
master boot record,
PC AL SICURO,
Rootkit,
sistemi operativi,
stealth,
virus,
www.prevx.com
sabato 22 dicembre 2007
Come le truffe online sottraggono 1200€ a persona
Pubblicato da
Tecnopolis-Hi
alle
18:13
0
commenti
Etichette:
flash memory stick,
Gat Safe Online,
Glossario,
Microsoft,
PC AL SICURO,
PREVX,
truffa,
wep,
Wi-Fi,
wireless
venerdì 7 dicembre 2007
PC AL SICURO: nasce la sezione anti-phishing
Un grande "in bocca al lupo" agli autori di PC al SICURO per questa importante iniziativa !!
cheyenne
Pubblicato da
Tecnopolis-Hi
alle
16:55
0
commenti
Etichette:
PC AL SICURO,
Phishing,
sicurezza,
utenti,
Web
sabato 3 novembre 2007
SPAM : IL CUORE DEL CYBERCRIME - terza parte
È possibile pagare in anticipo una certa cifra per un numero di bot prefissato, dicono i ricercatori, così come è consentito scegliere un particolare range di indirizzi IP, il Paese attaccato o altre caratteristiche.
Cui prodest ?
Dipende dagli scopi che si prefiggono i criminali: invio di spyware - trojan - keylogger - rootkit allo scopo di rubare informazioni finanziarie riservate, oppure inviare tonnellate di spam (come già descritto nella prima e seconda parte del mio articolo).
Sempre su pcworld.com si può leggere un recente studio della notissima azienda inglese per la sicurezza PREVX in cui, sinteticamente, si dichiara
che su 300.000 computer esaminati , ben il 15,6 % di queste macchine contiene spyware o malware.
Tutta la comunità internazionale sta organizzando, incontri, congressi per intraprendere azioni univoche:
e-Crime Congress 2007
e-Crime Congress 2008
La NATO chiede interventi urgenti per arginare l'ondata del Cybercrime
(fonte Reuters).
Il Dipartimento di Giustizia degli USA e l'FBI hanno lanciato altre iniziative per smantellare le Botnet. (fonte WIRED)
Anche l' UNIONE EUROPEA ha lanciato l'allarme spamming. I 25 stati membri della UE devono applicare la normativa comunitaria che vieta le email spazzatura.
Grazie alla normativa europea, le autorità olandesi sono riuscite a ridurre dell'85% lo Spam e quelle finlandesi di oltre il 50%.
Eccoci, quindi, ritornati al cuore del problema che consente di pronunciare una condanna definitiva di ogni forma di spam: lo Spam è un vero e proprio «furto di servizi» come è ampiamente descritto in molti siti Internet.
Si commette «furto di servizi» allorquando si utilizzano - per i propri scopi - computer e risorse altrui che sono in rete e vengono mantenuti per fare altre cose.
Perché allora il fenomeno dello spam continua a crescere in dimensioni?
È presto detto: come abbiamo già visto, i costi dello spam non sono pagati da chi lo invia, ma da chi lo riceve. Con pochi minuti di connessione uno spammer può spedire lo stesso messaggio in copia anche a decine o centinaia di migliaia di persone ed, essendo per lui il costo quasi nullo, è sufficiente che, uno solo dei destinatari ci caschi, perché ogni spesa venga ripianata abbondantemente.
Si deve poi avere chiaro che ulteriori costi sono a carico dei Provider, i quali per fornire i servizi hanno bisogno di maggiore banda, maggiore potenza e memoria per i propri sistemi, più personale per curare il buon funzionamento dei sistemi, più personale per il customer-care, e così via. Tutti costi che poi, in un modo o nell'altro, devono scaricarsi sugli utenti.
In buona sostanza, significa che le aziende e i privati hanno modo di acquistare servizi internet caratterizzati da un peggior rapporto qualità/prezzo.
Conseguenza di ciò è anche il diritto per chiunque di adottare qualsiasi accorgimento tecnico possa servire ad impedire tale furto di servizio a danno del proprio sistema.
È questo il fondamento alla base della lotta allo Spam.
CAPTCHA:
Completely Automated Public Turing test to tell Computers and Humans Apart, è un test che riesce a verificare se l'utente è un uomo o un computer, un esempio si trova quando provate a registrarvi su forum o a fare i login su siti compaiono dei riquadri con lettere e numeri distorti e casuali, che teoricamante i computer non dovrebbero essere in grado di leggere. Non si tratta quindi di un sistema di sicurezza a prova di errore, ma qualcosa che aumenta il livello di difficoltà.
cui prodest? : locuzione latina (lett. "a chi giova?")
deriva dalle parole pronunciate da Medea nell'omonima tragedia di Seneca.
cheyenne
Pubblicato da
Tecnopolis-Hi
alle
16:17
0
commenti
Etichette:
captcha,
cui prodest,
e-Crime Congress 2008,
Glossario,
itu.int/cybersecurity,
loads.cc,
PC AL SICURO,
pcworld.com,
PREVX,
Provider,
Reuters,
SEEWEB,
theregister.co.uk/,
UE,
WEBSENSE,
WIRED,
YouTube




